[Ambassadors] Fedora-Venezuela website

John Mackay mackay3 at gmail.com
Thu Jul 3 20:16:23 UTC 2008


Con el riesgo de parecer poco informativo por no proveer los links
correspondientes, hay muchos parches y asuntitos de seguridad que haces en
un joomla POST instalacion, para asegurarte de que algun tipo a su antojo NO
se incremente los privilegios de usuario a nivel admin. Y no solo me refiero
a parches/actualizaciones de seguridad, sino a otras medidas como borrar el
directorio de instalacion, cuidar el htaccess, recuerdo que se hacia algo
con el configuration.php, cuidar las extensiones del site (Que no halla que
quitar X seguridad para que X extension pueda correr bien)y otras cosas que
te prometo las encuentras en google facil y rapido para proteger tus
instalaciones joomla, yo sufri aca www.linuxmaya.com un ataque de un hacker
español, (y anteriormente de otros señores varios) que se divierte haciendo
de las suyas en joomlas vulnerables y pues desde que aplique las
recomendaciones encontradas en los foros y demas lugares el site no ha
sufrido ni un ataque mas (Ya lleva casi mas de un año sin ser hackeado, ojo
no estoy retando a nadie xDDD)

Asegurate de borrar de los meta tags, y cualquier anuncio que google y otros
bots buscadores de internet indexen las referencias a Joomla, asi te libras
de gente que anda en busca de sitios instalacion de fabrica, esa info la
encontras en la configuracion del backend usando el super administrador.

2008/7/3 María Leandro <tatadbb at gmail.com>:

> Saludos a todas las personas que lean este mail, y a todas aquellas a las
> que se les sea referido.
>
> Este mail en particular está siendo enviado a las siguientes listas:
>
>    - Fedora-ve
>    - Fedora-LATAM
>    - Fedora-Ambassadors. (hare mi esfuerzo por no tener un inglés tan
>    feo...)
>
>
> El día de ayer Fedora-Venezuela registro uno de los peores ataques de los
> que habiamos sido testigos; algunas personas se dieron a la tarea de tumbar
> y colocar mensajes alusivos a temas independientes de nuestra comunidad a
> manera de Deface.
>
> En el momento, *yo* (y cualquier problema con la decisión tomada por mi
> persona está totalmente abierta a discución) decidí hechar abajo lo poco que
> quedaba del Joomla que usabamos y le pedi a Guillermo Gómez (gomix) que
> cambiara la redirección del website del antiguo joomla a lo que estabamos
> usando como Blog del equipo. (typo)
>
> http://www.fedora-ve.org/
>
> Cambie ciertas particularidades en el diseño del mismo, para acoplarlo un
> poco a la imágen de lo que en realidad es el team-fedora venezuela y agregue
> un post manteniendo comunidado a nuestro público lector de lo sucedido en la
> mañana de hoy.
>
> Aun no sabemos si seguiremos usando este sistema para la web de
> Fedora-Venezuela, pero de algo si estamos seguros, es de que seguiremos
> manteniendo a la comunidad que tanto nos ha aportado informada de los
> avances que hacemos en la comunidada a la que tanto le debemos.
>
> Por los momentos, las personas que quieran colaborar aportando ideas; se
> agradece continuar este hilo para el manejo del mismo.
>
> Lo sucedido es una lección para muchos de nosotros (y aqui me incluyo
> posiblemente de primera) para tomar en consideración que hay proyectos que
> hemos dejado abandonados por seguir caminos más grándes; nunca debemos dejar
> algo a un lado si no tenemos alguien que respalde su continuidad; y eso fue
> lo que sucedió con la web de Fedora-Venezuela.
>
> Sobre lo que se deba hacer con la página de Fedora-Venezuela de aqui en
> adelante; será abierto a debate, pero me mantendré al tanto de todo; puesto
> que me tomado la responsabilidad de mantener el nuevo sistema de el proyecto
> Fedora Venezuela en mis manos... (esto lo digo porque no voy a tomar
> sistemas o X que yo no esté en capacidad de mantener... hasta que venga otra
> persona y se haga cargo del mismo.)
>
> Un llamado de atención debe ser esto, pero un escalón de superación
> también.
>
> Saludos, y seguiremos en contacto como siempre
> eof <o/
>
>
>
> --------------------------------------------------------------------------------------------
>
> Yesterday, Fedora-Venezuela was victim of the worst attack I had been
> witnesses, some persons were given to the task of knock down and post some
> issues beyond our community interest.
>
> In that moment, I (and any problem with the decision taken by me is
> completely open to discussion) decided to take down the small part that
> remain of our Joomla system, and ask to Guillermo Gomez (gomix) to change
> the website redirection to what we were using as a blog team. (typo)
>
> http://www.fedora-ve.org/
>
> I Change certain peculiarities in the design, to have an image a little
> more adapted for the team-venezuela fedora and add a post to keeping our
> readership alert of what happened this morning.
>
> We still don't know if we will continue using this system for
> Fedora-Venezuela website, but we are sure of something, we will keep
> maintaining the community informed and will keep making tutorials and stuff
> like that.
>
> For the moment, if someone want to assist us, by providing ideas; wil be
> grateful to continue this thread.
>
> What happened is a lesson for many of us (including myself and possibly
> first one) to take into consideration that there are projects that we have
> left abandoned by more biggers roads, we must never leave something behind
> if we don't have someone to support it, and that's what happened with the
> Fedora Venezuela website.
>
> Over what should be done with the site Fedora-Venezuela from here, will be
> open to debate, but I'll keep abreast of everything since I took the
> responsibility to maintain the new system of the Fedora project of Venezuela
> on my hands ... (I'm saying this because I am not going to take X systems or
> that, If I'm not able to maintain it... until someone else comes and takes
> over the same.)
>
> This should be a warning, but also a step in overcoming well.
>
> Greetings, and I'll continue as always in touch.
> eof <o /
>
>
>
>
>
> --
> tatica
> Maria Gracia Leandro
> http://www.tatica.org
> http://www.iseit.net
> http://www.latinux.org
> http://www.latinux.com
> http://www.fedora-ve.org
> http://fedoraproject.org/wiki/MariaLeandro
> LinuxUser= 440285
> GPG Public Key: E1CDCC56
> "Be yourself... Don't be anyone else"
> --
> Fedora-ambassadors-list mailing list
> Fedora-ambassadors-list at redhat.com
> https://www.redhat.com/mailman/listinfo/fedora-ambassadors-list
>
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://listman.redhat.com/archives/fedora-ambassadors-list/attachments/20080703/05493eb8/attachment.htm>


More information about the Fedora-ambassadors-list mailing list